Root-ként más felhasználó leveleinek elolvasása

Fórumok

A kérdésem az lenne hogy root -ként Debian rendszeren hogyan lehet megnézni más felhasználó leveleit. (a kollega szabadságon van és fontos levelet vár a cég)

Köszönettel

Hozzászólások

Felhívjuk a kollégát és lefolytatjuk az alábbi beszélgetést:

"
- Szia, én vagyok a root, és fontos levelet vár a cég. Kérlek add meg a jelszódat, vagy eggyezz bele, hogy elolvashassam a leveleidet"

-Szia root, a jelszóm a következö: ....
"

A levelek egyébként általában a /var/spool/mail alatt laknak, ezt átmásolhatod egy ismert jelszavú account alá... De akkor is illik tájékoztatni az illetőt, mert a levél magántitoknak minősül, és beleegyezés nélkül nem legális az olvasása....

Lehetséges, lásd Trey tippjét lejjebb.
Mondjuk, ha csak virtuális userek vannak a szerveren, akkor az nem biztos, hogy bejön.
Viszont a másolgatás ez esetben is segíthet.

A válasz egyébként azétz lett ilyen, mert szerintem ez a legtisztességesebb módja. Ha a kollégának van magánlevelezése, akkor lehet benne olyan levél, amit nem szán publikusnak (pl. hírlevelek fiztetős pornószájtokról :) :) ), de véletlen elolvasásra kerülhet, ha más is belenéz.

Ha root vagy:

su - <usernev>
mutt

--
trey @ gépház

A "su" parancs csak a root UID, GID-jét adja, a környezettel (path, stb.) nem csinál semmit, míg a "su -" az előbbieken kívül a környezeti változókat is, azaz, olyan, mintha beléptél volna "root"-ként a rendszerbe. Kicsi, de lényeges különbség.

Természetesen ez igaz a "su <usernev>" vs. "su - <usernev>"-re is. Ha csak azt írod be root-ként, hogy "su gizike", attól még a környezet nem a "gizike" környezete lesz, hanem a "root"-é. Ha viszont a "su - gizike" parancsot adod ki, akkor "gizike" leszel teljesen.

--
trey @ gépház

A közérthetőség kevéért csak annyit tennék hozzá, hogy mindez praktikusan úgy jön elő, hogy su után nem tudod egyszerűen futtatni azokat a parancsokat, amik csak a root PATH-jában vannak benne, míg su - után igen. Pl. su után nem tudod kiadni (fedorán) az init 3 parancsot, míg su - után igen (vö. nvidia bináris driver kézi telepítése :-))
Csaba

A sudoval korlatozasokat lehet bevezetni. Ha valakit megbiznak olyan feladatokkal, amihez reszben rendszergazdai jogosultsag kell, akkor a sudot le lehet korlatozni a megfelelo muveletekre. Elonye meg, hogy nem kell kiadni a rendszergazdai jelszot.

A su-val korlatlan egyeduralmad van a rendszer felett.

Inkabb nagyobb rendszereknel, vagy legalabbis jol definialt feladatmegosztasnal erzodik a kulonbseg. Desktopon gyakorlatilag tokmindegy.

szerk: kerdesedre a konkret valasz: valszeg nincs hozza jogosultsag. visudo-val meg tudod nezni.

--------------------------
Debian etch, 2.6.18-3

"...akkor "gizike" leszel teljesen"

Ez egy újabb perverzió lehetőség?
Figyelem csak root-oknak! :D :D

----------------------------------------------------------------
"Értem én hogy villanymotor, de mi hajtja!?